配置脚本可执行但不可读
场景是 脚本里封装了一些网络请求,带上了 token,token 不想被使用者看到,所以希望脚本可执行不可读,但是想要执行脚本就必须允许脚本可读(我自己用的是 CentOS Stream 8)
目前我看到了几个方法:
- 脚本打包成二进制
- 允许用户无密码 sudo 运行该脚本
还有其他写法吗?
场景是 脚本里封装了一些网络请求,带上了 token,token 不想被使用者看到,所以希望脚本可执行不可读,但是想要执行脚本就必须允许脚本可读(我自己用的是 CentOS Stream 8)
目前我看到了几个方法:
还有其他写法吗?
我能想到的就是打包或者用一个 API 转接一下,问了 gpt 倒是提出了用户 sudo 运行
脚本加密,以前免流的那些就是用的加密分发,可以解出来,只是提高了解密门槛,看你要给什么人群用吧。
让 AI 用 Go 实现一个也挺方便的,然后用 https://github.com/burrowers/garble#literal-obfuscation 混淆下。不过如果 token 权限很大,还是转发更安全,毕竟本地肯定能被解析出来。
既然网络请求,那么使用者的电脑应该是可联网的,把 token 用 oneapi 等中转工具转一下能实现你的需求吗?